Data Act — przewodnik po akcie w sprawie danych
Data Act
Data Act zmienia układ sił wokół danych generowanych przez urządzenia podłączone do sieci. Daje użytkownikom prawo do swoich danych, otwiera rynek usług posprzedażowych i ułatwia zmianę dostawcy chmury.
**Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/2854 z dnia 13 grudnia 2023 r. w sprawie zharmonizowanych przepisów dotyczących sprawiedliwego dostępu do danych i ich wykorzystywania** (*Data Act*) stosuje się od **12 września 2025 r.** Jest to filar europejskiej strategii danych — komplementarny do RODO (dotyczy w dużej mierze danych nieosobowych z IoT) i do Data Governance Act. ## Główne obszary regulacji ### 1. Dostęp do danych z urządzeń IoT (rozdz. II–IV) Producent "produktu połączonego" (od inteligentnej pralki przez samochód po maszynę przemysłową) i powiązanej z nim usługi musi: - **Zaprojektować produkt tak**, aby dane były domyślnie dostępne dla użytkownika ("data by design / by default"). - Na żądanie użytkownika **udostępnić dane** sobie i wskazanej przez niego osobie trzeciej, w sposób bezpłatny, łatwy i bezpieczny. - Udzielać przejrzystych informacji przed zawarciem umowy (jakie dane, w jakim formacie, jak uzyskać dostęp). Skutek dla rynku: koniec "lock-inu" producentów na dane serwisowe — niezależne warsztaty, inni dostawcy AI predykcyjnego utrzymania ruchu (predictive maintenance) i klienci końcowi dostają realny dostęp do danych z maszyn, za które zapłacili. ### 2. B2B — ochrona przed nieuczciwymi klauzulami (rozdz. IV) Postanowienia umowne narzucone jednostronnie MŚP, które są **rażąco nierównoważne**, nie wiążą tej strony. Test "rażącej nierównoważności" wzorowany na dyrektywie 93/13 (klauzule abuzywne dla konsumentów), tylko w stosunkach B2B. ### 3. B2G — udostępnianie danych w sytuacjach wyjątkowej potrzeby (rozdz. V) Organy publiczne mogą żądać danych od posiadaczy danych **wyłącznie** w trzech wąskich przypadkach: stan wyjątkowy (np. pandemia, klęska żywiołowa), realizacja zadania w interesie publicznym przewidzianego prawem, gdy brak danych uniemożliwia działanie. Z odpowiednimi gwarancjami proceduralnymi. ### 4. Zmiana dostawcy usługi przetwarzania danych — *cloud switching* (rozdz. VI) Konkretne, twarde wymogi wobec dostawców chmury i edge: - Zniesienie opłat za zmianę dostawcy do **12 stycznia 2027 r.** (przejściowo: tylko zwrot kosztów). - **Maksymalny okres wypowiedzenia 2 miesiące** + 30 dni okres przejściowy do zakończenia migracji. - Obowiązek wsparcia migracji (dokumentacja, API, eksport w ustrukturyzowanym formacie, obsługa równoważnej funkcjonalności). - Wymóg interoperacyjności i otwartych specyfikacji. ### 5. Interoperacyjność (rozdz. VIII) Wymogi techniczne dla *data spaces* (europejskich przestrzeni danych) — wspólne formaty, semantyka, mechanizmy zarządzania uprawnieniami. ### 6. Zabezpieczenia przed nieuprawnionym dostępem (rozdz. VII) Dostawcy chmury muszą wdrożyć środki techniczne, prawne i organizacyjne zapobiegające **rządowemu dostępowi** do danych z państw trzecich, jeśli byłby on sprzeczny z prawem UE / państwa członkowskiego. ## Co to znaczy dla AI - **Większa dostępność danych** treningowych z urządzeń IoT — szansa dla AI predykcyjnej i optymalizacyjnej. - **Łatwiejsza zmiana dostawcy chmury** ułatwia *multi-cloud* dla MLOps i unika lock-inu w jednym dostawcy modeli LLM. - **Nowe obowiązki w pipeline'ach danych** — trzeba uwzględnić mechanizmy udostępniania danych użytkownikom i osobom trzecim. ## Egzekwowanie i sankcje Państwa członkowskie ustalają sankcje samodzielnie — muszą być "skuteczne, proporcjonalne i odstraszające". W wielu przypadkach Data Act odsyła do mechanizmów egzekwowania RODO (do 20 mln EUR lub 4% obrotu) lub Digital Markets Act. > Data Act warto traktować nie jak kolejny "compliance ciężar", ale jak okazję — dla użytkowników odzyskujących kontrolę nad swoimi danymi, dla dostawców usług wchodzących na rynek wcześniej zamknięty, i dla zespołów AI dostających szerszy dostęp do realnych danych operacyjnych.
Enabled: tak
Primary Label: Skontaktuj się
Secondary Label: Zobacz usługi
Data Act — przewodnik po akcie w sprawie danych
Data Act w praktyce: dostęp do danych z IoT, obowiązki producentów, sharing B2B, przełączanie usług chmurowych i wpływ na trenowanie AI oraz GPAI.